タグ

2017年12月12日のブックマーク (4件)

  • 母親の心無い一言は思ってる以上に娘の心に刺さる - 私のオシャレ心は初めて自分のお小遣いで買った服を母親に「なんでそんなダサいの買ったの」と吐き捨てられて折れました

    あけら@休止中 @sino0717r 子持ちの方々見てらしたら伝えたい…。私のオシャレ心は生まれて初めて自分のお小遣いで買った服を母親に「なんでそんなダサいの買ったの」と吐き捨てられて折れました…(友達には可愛いって好評だった)母親の一言は娘の心に母が思ってる以上に刺さります…。思春期の娘さんの扱いは慎重にどうぞ…。 2017-12-11 13:26:23 リンク Wikipedia 白雪姫コンプレックス 白雪姫コンプレックス(しらゆきひめコンプレックス)は、子どもの時に虐待された母親が、今度は自分の娘に対して虐待をしてしまう被虐待児症候群、およびそれに連なる一連の症候のことである。精神分析学者の佐藤紀子が命名した。母親の娘に対する憎悪を意味する概念でもあるが、混同しやすいために白雪姫の母コンプレックスと区別することもある。白雪姫コンプレックスは、1990年代に出現した用語であるが、白雪姫

    母親の心無い一言は思ってる以上に娘の心に刺さる - 私のオシャレ心は初めて自分のお小遣いで買った服を母親に「なんでそんなダサいの買ったの」と吐き捨てられて折れました
  • API-Security-Checklist/README-jp.md at master · shieldfy/API-Security-Checklist · GitHub

    English | 繁中版 | 簡中版 | Português (Brasil) | Français | 한국어 | Nederlands | Indonesia | ไทย | Русский | Українська | Español | Italiano | Deutsch | Türkçe | Tiếng Việt | Монгол | हिंदी | العربية | Polski | Македонски | ລາວ API Security Checklist これはAPIの設計, テスト, リリース時における、重要なセキュリティ対策チェックリストです。 認証(Authentication) Basic認証を使用してはならない。標準的な認証を使う。(例 JWT, OAuth) 認証, トークン生成, パスワードの保管において車輪の再発明をしてはならない。 最大ログイン試

    API-Security-Checklist/README-jp.md at master · shieldfy/API-Security-Checklist · GitHub
  • 悪いWeb API設計

    [1] Web API (HTTP による API) の悪い設計例やどう設計するべきかの指針のご紹介です。 [138] 何が良いかは諸説あり宗教的で難しいですが、 悪いものには悪い理由があるので賛否はともかく参考になるはずです。 バージョニング (版付け)[2] API にバージョンを設けるべきではありません。 API の拡張は、常に後方互換性を保った形で行うべきです。 [3] 従って URL や HTTPヘッダーなどにバージョン番号を指定させる必要はありません。 [7] やむを得ず非互換変更せざるを得なくなった時は、非互換な機能のみ、 新しいエンドポイントを設けるべきです。はじめから非互換変更するつもりで準備しておくのは無駄ですし、 非互換変更するための言い訳を用意するようなもので、危険です。 [38] バージョンが複数あるということは、同じものを複数メンテナンスし続けなければならないと

  • ソフトウェアセキュリティのアンチパターン

    (Last Updated On: 2018年8月8日)アンチパターンを知ることにより失敗を防ぐ。これはデータベース設計やソフトウェア設計で多く利用されている手法です。今回はソフトウェアセキュリティのアンチパターンを紹介します。 このエントリは不定期にメンテナンスするつもりです。 ソフトウェア以外のセキュリティ(リスク)を考慮しない ニュースで大きく報道されるなセキュリティ問題の原因が、物理的なモノ(人、デバイスなど)やネットワークのセキュリティ問題であることは多いです。セキュリティ対策がなかったり、あっても著しく不十分だったりする場合があります。 ソフトウェアの信頼境界限界は同一プロセス/スレッドまでです。基的にこれを越えるモノは全て信頼できません。信頼するには信頼可能にする為のセキュリティ対策が必要になります。セキュリティ対策後に”残ったリスク”を正確に識別して評価/対応するプロセス

    ソフトウェアセキュリティのアンチパターン